一种面向分布式账本技术(DLT)应用的安全风险评估方法:三个工业案例研究
密码学与安全
2024-11-08 v2 软件工程
摘要
近年来,分布式账本技术受到了广泛关注并被大量采用。尽管分布式账本技术提供了各种安全特性,但它们仍然容易受到各种新型恶意攻击(如自私挖矿和女巫攻击)的威胁。虽然这些漏洞已被研究,但发现并采取适当的对策仍需进一步报告。该领域的网络安全知识有限且碎片化,而分布式账本技术的使用却日益增长。因此,需要开展专注于克服分布式账本潜在攻击的研究。本研究旨在通过为分布式账本技术应用设计一种安全风险评估方法,提高人们对分布式账本技术网络安全的意识。我们构建了一个包含分布式账本技术可能面临的安全威胁和已知攻击的数据库以配合该方法,其中包括一系列对策。我们采用半系统化文献综述与方法工程相结合的方式,开发了一种可供组织用于评估其分布式账本应用网络安全风险的方法。该方法随后在三个案例研究中进行了评估,结果表明该方法有助于这些组织有效地对分布式账本应用进行安全风险评估。
引用
@article{arxiv.2401.12358,
title = {A Security Risk Assessment Method for Distributed Ledger Technology (DLT) based Applications: Three Industry Case Studies},
author = {Elena Baninemeh and Marre Slikker and Katsiaryna Labunets and Slinger Jansen},
journal= {arXiv preprint arXiv:2401.12358},
year = {2024}
}